WO2014138766A1 - Verfahren zur allokation der kontrolle in einem system-of-systems - Google Patents

Verfahren zur allokation der kontrolle in einem system-of-systems Download PDF

Info

Publication number
WO2014138766A1
WO2014138766A1 PCT/AT2014/050063 AT2014050063W WO2014138766A1 WO 2014138766 A1 WO2014138766 A1 WO 2014138766A1 AT 2014050063 W AT2014050063 W AT 2014050063W WO 2014138766 A1 WO2014138766 A1 WO 2014138766A1
Authority
WO
WIPO (PCT)
Prior art keywords
control
index
ast
cycle
cyclically
Prior art date
Application number
PCT/AT2014/050063
Other languages
English (en)
French (fr)
Inventor
Hermann Kopetz
Original Assignee
Fts Computertechnik Gmbh
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fts Computertechnik Gmbh filed Critical Fts Computertechnik Gmbh
Priority to EP14719191.0A priority Critical patent/EP2972626B1/de
Priority to US14/776,109 priority patent/US9454152B2/en
Publication of WO2014138766A1 publication Critical patent/WO2014138766A1/de

Links

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05DSYSTEMS FOR CONTROLLING OR REGULATING NON-ELECTRIC VARIABLES
    • G05D1/00Control of position, course, altitude or attitude of land, water, air or space vehicles, e.g. using automatic pilots
    • G05D1/0055Control of position, course, altitude or attitude of land, water, air or space vehicles, e.g. using automatic pilots with safety arrangements
    • G05D1/0061Control of position, course, altitude or attitude of land, water, air or space vehicles, e.g. using automatic pilots with safety arrangements for transition from automatic pilot to manual pilot and vice versa
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W60/00Drive control systems specially adapted for autonomous road vehicles
    • B60W60/005Handover processes
    • B60W60/0059Estimation of the risk associated with autonomous or manual driving, e.g. situation too complex, sensor failure or driver incapacity
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W50/00Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
    • B60W50/08Interaction between the driver and the control system
    • B60W50/10Interpretation of driver requests or demands
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W50/00Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
    • B60W50/08Interaction between the driver and the control system
    • B60W50/12Limiting control by the driver depending on vehicle state, e.g. interlocking means for the control input for preventing unsafe operation
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W50/00Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
    • B60W2050/0001Details of the control system
    • B60W2050/0002Automatic control, details of type of controller or control system architecture
    • B60W2050/0004In digital systems, e.g. discrete-time systems involving sampling
    • B60W2050/0006Digital architecture hierarchy
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W50/00Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
    • B60W2050/0001Details of the control system
    • B60W2050/0002Automatic control, details of type of controller or control system architecture
    • B60W2050/0016State machine analysis
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W50/00Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
    • B60W2050/0062Adapting control system settings
    • B60W2050/007Switching between manual and automatic parameter input, and vice versa
    • B60W2050/0072Controller asks driver to take over
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W50/00Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
    • B60W2050/0062Adapting control system settings
    • B60W2050/0075Automatic parameter input, automatic initialising or calibrating means
    • B60W2050/0095Automatic control mode change
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W2540/00Input parameters relating to occupants
    • B60W2540/229Attention level, e.g. attentive to driving, reading or sleeping
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W2556/00Input parameters relating to data

Definitions

  • the invention relates to a method for allocating the control in a system-of-system, in particular a dynamic system-of-system, which consists of a physical system PS, an autonomous control system CS, a human operator HO, a monitor component MK and an actuator control AST or a physical system PS, an autonomous control system CS, a human operator HO, a monitor component MK and an actuator control AST.
  • a dynamic system-of-system which consists of a physical system PS, an autonomous control system CS, a human operator HO, a monitor component MK and an actuator control AST or a physical system PS, an autonomous control system CS, a human operator HO, a monitor component MK and an actuator control AST.
  • the invention relates to a system-of-system, in particular a dynamic system-of-system consisting of a physical system PS, an autonomous control system CS, a human operator HO, a monitor component MK and an actuator control AST or comprising a physical system PS, an autonomous control system CS, a human operator HO, a monitor component MK and an actuator control AST.
  • the invention relates to a vehicle, in particular a motor vehicle with at least one such system-of-system.
  • the present invention is in the field of control technology of autonomous systems. It describes an innovative process for how to allocate control over a technical process in a system of systems (SoS).
  • SoS system of systems
  • An autonomous system is characterized by giving it a goal but leaving it to the system, which strategy is chosen and pursued to achieve that goal.
  • An autonomous technical system consists of a technical system, the physical object to be controlled (Physical System-PS), a physical object controlling computer system (Cyber System-CS) and an intelligent actuator system (AST) located at the boundary between the CS and PS is arranged to influence the behavior of the PS.
  • Physical System-PS Physical System-PS
  • Cyber System-CS physical object controlling computer system
  • AST intelligent actuator system
  • this technical system contains two largely independent control systems: (1) an autonomous CS with sensors (camera, laser, radar, etc.) for monitoring the PS and its surroundings with an electronic evaluation logic for determining the manipulated variables the AST, and (2) a human (Human Operator HO) who observes the environment with his senses, thinks about suitable control values and presets these manipulated variables to the AST.
  • an autonomous CS with sensors (camera, laser, radar, etc.) for monitoring the PS and its surroundings with an electronic evaluation logic for determining the manipulated variables the AST
  • a human Human Operator HO
  • SoS system-of-systems
  • Emergent characteristics can be random or intentional, they can have a positive or negative impact on the mission of the SoS. If, in a SoS, two autonomous systems pursue different strategies to achieve a given goal, then there may be random negative emergent properties.
  • the following road traffic example is intended to illustrate the concept of a random negative emergent property of the SoS autonomous vehicle.
  • the HO driver of a car decides to overtake a truck on a two-lane road. Immediately before the end of the overtaking process, an oncoming vehicle will appear (on the same lane as the overtaking car).
  • the vehicle's automatic braking system recognizes the approaching vehicle and initiates emergency braking Avoid accident. This emergency braking can lead to an accident, since the overtaking process can not be completed by the HO.
  • the cause of this potential accident lies in the parallel control of the vehicle and the different control strategies pursued in each case by the two autonomous control systems, the HO and the CS.
  • the HO wants to accelerate the vehicle further to bring it in time on the right lane, while the CS wants to brake the vehicle to prevent a collision.
  • the overtaking process is an example of an episode.
  • the unwanted control transfer from HO to CS during an episode is the reason for the potential accident.
  • the CS with an associated sensor system having an environment, e.g. an environment of the physical system, and / or cyclically observing the physical system and, based on this observation, creating an internal model of the environment and / or horsepower and performing an analysis of the model to provide manipulated values for the AST and a criticality index KI of the scenario Cycle, especially in the current cycle, and where the MK cyclically observes the HO and / or its actions, in particular its present actions, based on these observations, to determine a commitment index EI of the HO in a cycle, especially in the current cycle and assigning control of the PS to the HO when EI> KI.
  • this object is achieved with an aforementioned SoS in that according to the invention for allocating the control, the CS with an associated sensor system an environment, eg an environment of the physical system, and / or the physical system cyclically observed and based on this observation an internal model the environment and / or the PS and performs an analysis of the model to determine manipulated variables for the AST and a criticality index KI of the scenario in a cycle, in particular in the current cycle, and wherein the MK the HO and / or its actions, in particular cyclically observing its present actions to determine, on the basis of these observations, an engagement index EI of the HO in one cycle, especially in the current cycle, and where control over the PS allocates to the HO when EI> KI.
  • the engagement index EI of the HO is derived from an optical attention index OAI of the HO and a motor attention index MAI of the HO;
  • the optical attention index OAI of the HO is determined by the observation of a sight line of the HO;
  • the motor attention index MAI of the HO is determined by the observation of the control values output by the HO;
  • the HO can always take control of the PS from the CS.
  • a control transfer from the CS to the HO occurs when the exposure of the HO (as measured by the Engagement Index EI) is greater than the criticality of the current situation (as measured by the KI Criticality Index).
  • a control transfer from the HO to the CS preferably does not take place until EI is less than a predetermined threshold El l enz and KI is greater than EI.
  • Fig. 1 shows the structure of a proposed control system.
  • Legislators in many technical applications require that a person monitor an autonomous process and be able to intervene at any time.
  • the parallel control of the control systems can lead to unintentional negative emergent properties.
  • the present invention discloses a method of how to effect the activation of the control to prevent these negative emergent properties. The method is explained in detail using the example of the control of an autonomous vehicle.
  • the proposed control system for an autonomous technical system consists of four blocks.
  • the controlling computer system. CS. It includes sensors 110 and 120 and a sensor fusion component SFK 130.
  • a, preferably smart, actuator control AST 100 is shown in the center.
  • the AST 100 provides the control values to actuators 102 of a technical installation via a data line 101.
  • the human operator HO 160 is shown with a human-machine interface component MMI 150, and in the figure above the AST 100 a monitor component MK 140 can be seen.
  • the sensors 110 and 120 such as a camera and a laser sensor, cyclically monitor the surroundings of the vehicle and send the acquired data to the SFK 130 via data lines 111 and 121.
  • the duration of a typical cycle is illustratively 10 msec.
  • the SFK 130 creates a three-dimensional model of the environment of the vehicle based on the cyclically acquired environmental data, calculates the distance to obstacles in the track, and if the obstacles move, their direction of movement and speed. After an analysis of this three-dimensional model, the SFK 130, taking into account the speed of the own vehicle, determines the control values for the AST 100 and cyclically transmits these control values to the AST 100 via a data line 131.
  • the SFK 130 determines critical locations in three-dimensional space that are of particular importance for the future movement of the vehicle. If, for example, If a pedestrian moves in the direction of the road without reducing his or her speed, the probable location of the road is such a critical place. We call a critical location a Point-of-Critical Action (PCA).
  • PCA Point-of-Critical Action
  • the SFK determines a visual vector between the eyes of the driver and the PCA and sends the parameters of this visual vector to the MK 140 via data line 133.
  • the SFK 130 will initiate an action (eg, brake operation) to stop the vehicle in front of the pedestrian.
  • an action eg, brake operation
  • the following table 1 indicates the braking distance and the braking time of a car under normal road conditions.
  • the onset time is the time interval that elapses between the occurrence of an obstacle and the beginning of braking. During the start time the following actions must take place:
  • the remaining reaction time VRZ is the time interval between the current, current time / time (now) and the LIA.
  • the VRZ is a measure of the criticality of the current scenario.
  • the SFK determines from the VRZ taking into account the speed of the vehicle and the current driving conditions, a criticality index KI of the current scenario.
  • the normalized KI is between 0 and 1, with 0 representing the least criticality and 1 the highest criticality.
  • the AI can be set as follows:
  • the AI is cyclically transferred from the SFK 130 via the data line 131 to the AST 100.
  • the HO 160 in FIG. 1 watches the surroundings of the vehicle with its eyes, analyzes the scenario, and tactically outputs its control values to the MMI 150.
  • the MMI essentially consists of the brake, the steering wheel, and the gas pedal.
  • the MMI cyclically accepts these manipulated variables and forms a vector (current control vector CCV), which contains the manipulated variables adopted by the HO in the current and recently completed cycles (for example, the last 10 cycles are the last 10 cycles).
  • the CCV is cyclically transferred to the AST 100 and the MK 140.
  • the MK 140 cyclically detects, by means of a camera, the sighting line of the eyes of the HO 160 (driver) to determine if the HO 160 is watching the travel path and the PCA received from the SFK 130, and determines an optical attention index OAl in the current cycle.
  • the OAl has the value 1 when the visual attention of the HO 160 is given in the current cycle. If the HO 160 does not look at the driveway or falls asleep, then OAl has the value 0, otherwise a value between 1 and 0.
  • the MK 140 stores the OAl in a vector to obtain a time series of the OAIs in the immediate past cycles, approximately within one second (the start time of Tab.
  • MK 140 calculates in each cycle from the CCV received from the MMI 150, preferably by means of exponential smoothing, a preferably smoothed motor attention index MAI.
  • the Engagement Index EI indicates to what extent the HO is currently engaged in the control of the vehicle.
  • EI is a function of OAI geg i and u May geg This function is (city driving, highway driving) will be different in different traffic situations. A possible expression of this function is tabulated in Tab.
  • the EI is a normalized quantity with values between 0 and 1, where 0 means that the HO 160 is not engaged and 1 means that the HO 160 is fully engaged.
  • the MK 140 transmits the EI cyclically via the data line 141 to the AST 100.
  • the AST 100 gets a set of actuators for the actuators and the AI of the current scenario from the SFK 130 in each cycle, another set of actuators for the actuators from the MMI 150, and the current EI of the HO 160 from the MK 140.
  • the AST has to decide who in the current cycle is in control of the actuators, the SFK 130 or the HO 160 (via the MMI 150). If EI> KI, then HO 160 takes control and AST takes over the setpoints from MMI 150.
  • El l enz is a parameter introduced to prevent oscillation of control between the HO 160 and the SFK 130 when an episode involving high HO 160 expires. If EI ⁇ El l enz and KI> EI, then the SFK 130 gets the control. As a result, the AST 100 transfers the selected manipulated values to the actuators 102.
  • the described method of triggering the control in a SoS can be applied not only to autonomous vehicles but also to a variety of other autonomous devices, e.g. the control of robots.

Landscapes

  • Engineering & Computer Science (AREA)
  • Automation & Control Theory (AREA)
  • Human Computer Interaction (AREA)
  • Transportation (AREA)
  • Mechanical Engineering (AREA)
  • Radar, Positioning & Navigation (AREA)
  • Aviation & Aerospace Engineering (AREA)
  • Remote Sensing (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Traffic Control Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Artificial Intelligence (AREA)
  • Evolutionary Computation (AREA)
  • Game Theory and Decision Science (AREA)
  • Medical Informatics (AREA)
  • Business, Economics & Management (AREA)
  • Control Of Driving Devices And Active Controlling Of Vehicle (AREA)

Abstract

Die Erfindung betrifft ein Verfahren zur Allokation der Kontrolle in einem System-of-Systems, insbesondere einem dynamischen System-of-Systems, welches aus einem physikalischen System PS, einem autonomen Steuerungssystem CS, einem Human Operator HO, einer Monitorkomponente MK und einer Aktuatorsteuerung AST besteht oder ein physikalisches System PS, ein autonomes Steuerungssystem CS, eine Human Operator HO, eine Monitorkomponente MK und eine Aktuatorsteuerung AST umfasst, wobei das CS mit einem ihm zugeordneten Sensorsystem eine Umgebung und/oder das physikalische System zyklisch beobachtet und auf Basis dieser Beobachtung ein internes Modell der Umgebung und/oder des PS erstellt und eine Analyse des Modells vornimmt, um Stellwerte für die AST und einen Kritikalitätsindex KI des Szenarios in einem Zyklus, insbesondere im gegenwärtigen Zyklus zu bestimmen, und wobei die MK den HO und/oder seine Handlungen, insbesondere seine gegenwärtigen Handlungen zyklisch beobachtet, um auf der Basis dieser Beobachtungen einen Engagement-Index EI des HO in einem Zyklus, insbesondere im gegenwärtigen Zyklus zu bestimmen, und wobei die Kontrolle über das PS an den HO zugewiesen wird, wenn EI > KI.

Description

VERFAHREN ZUR ALLOKATION DER KONTROLLE IN EINEM SYSTEM-OF-SYSTEMS
Die Erfindung ein Verfahren zur Allokation der Kontrolle in einem System-of-Systems, insbesondere einem dynamischen System-of-Systems, welches aus einem physikalischen System PS, einem autonomen Steuerungssystem CS, einem Human Operator HO, einer Monitorkomponente MK und einer Aktuatorsteuerung AST besteht oder ein physikalisches System PS, ein autonomes Steuerungssystem CS, eine Human Operator HO, eine Monitorkomponente MK und eine Aktuatorsteuerung AST umfasst.
Weiters betrifft die Erfindung ein System-of-Systems, insbesondere dynamisches System-of- Systems bestehend aus einem physikalischen System PS, einem autonomen Steuerungssystem CS, einem Human Operator HO, einer Monitorkomponente MK und einer Aktuatorsteuerung AST bzw. umfassend ein physikalisches System PS, ein autonomes Steuerungssystem CS, eine Human Operator HO, eine Monitorkomponente MK und eine Aktuatorsteuerung AST.
Außerdem betrifft die Erfindung ein Fahrzeug, insbesondere ein Kraftfahrzeug mit zumindest einem solchen System-of-Systems.
Die vorliegende Erfindung liegt im Bereich der Steuerungstechnik autonomer Systeme. Sie beschreibt ein innovatives Verfahren, wie in einem System-of-Systems (SoS) die Kontrolle über einen technischen Prozess allokiert werden soll.
Die technischen Entwicklungen auf dem Gebiet der Mikroelektronik ermöglichen den kostengünstigen Bau von autonomen technischen Systemen, z.B. autonome Fahrzeuge, autonome Roboter und viele andere. Ein autonomes System ist dadurch gekennzeichnet, dass man ihm ein Ziel vorgibt, es aber dem System überlässt, welche Strategie ausgewählt und verfolgt wird, um dieses Ziel zu erreichen.
Ein autonomes technisches System besteht aus einer technischen Anlage, dem zu steuernden physikalischen Objekt (Physical System— PS), einem das physikalische Objekt steuernden Computersystem (Cyber System— CS) und einem intelligenten Aktuatorensystem (AST), das an der Grenze zwischen dem CS und PS angeordnet ist, um das Verhalten des PS zu beeinflussen. Das CS beobachtet mit seinem Sensorsystem das Verhalten des PS und seiner Umgebung und errechnet autonom geeignete Stellwerte für das AST.
In vielen Anwendungsbereichen verlangt der Gesetzgeber, dass ein Mensch einen autonom ablaufenden Prozess überwachen und jederzeit in der Lage sein muss, in den Prozess einzugreifen. So erfordern z.B. die kürzlich erlassenen Gesetze in den US Bundesstaaten Kalifornien und Nevada [5], dass in Fahrzeugen mit autonomen Steuerungssystemen auf öffentlichen Straßen ein Mensch vor dem Lenkrad sitzen und jederzeit in der Lage sein muss, die Kontrolle über das Fahrzeug zu übernehmen.
Wenn neben dem CS ein Mensch Stellwerte für das AST vorgeben kann, dann sind in dieser technischen Anlage zwei weitgehend unabhängige Steuerungssysteme vorhanden: (1) ein autonomes CS mit Sensoren (Kamera, Laser, Radar, etc.) zur Beobachtung des PS und dessen Umgebung mit einer elektronischen Auswertelogik zur Bestimmung der Stellwerte das AST, und (2) ein Mensch (Human Operator— HO), der die Umgebung mit seinen Sinnen beobachtet, sich geeignete Stellwerte überlegt und diese Stellwerte dem AST vorgibt. In der englischen Fachliteratur hat sich für ein System, in dem mehrere autonome Subsysteme zusammenwirken, der Begriff System-of-Systems (SoS) eingebürgert [6, S.104].
In einem SoS können durch die Interaktionen der autonomen Subsysteme ein neues Verhalten oder neue Eigenschaften entstehen, die auf der Ebene der Subsysteme nicht vorhanden sind. Dieses neue Verhalten oder diese neuen Eigenschaften bezeichnet man als emergent [7]. Emergente Eigenschaften können zufällig oder beabsichtigt sein, sie können sich positiv oder negativ auf die Mission des SoS auswirken. Wenn in einem SoS zwei autonome Systeme unterschiedliche Strategien verfolgen, um ein vorgegebenes Ziel zu erreichen, so kann es zu zufälligen negativen emergenten Eigenschaften kommen.
Folgendes Beispiel aus dem Straßenverkehr soll das Konzept einer zufälligen negativen emergenten Eigenschaft des SoS autonomes Fahrzeug veranschaulichen. Der HO (Fahrer) eines PKWs entscheidet sich, auf einer zweispurigen Straße einen LKW zu überholen. Unmittelbar vor dem Ende des Überholvorgangs erscheint ein entgegenkommendes Fahrzeug (auf der gleichen Spur wie der überholende PKW). Das automatische Bremssystem des Fahrzeugs erkennt das näher kommende Fahrzeug und initiiert eine Notbremsung, um einen Unfall zu vermeiden. Durch diese Notbremsung kann es zu einem Unfall kommen, da der Überholvorgang vom HO nicht abgeschlossen werden kann.
Die Ursache dieses potentiellen Unfalls liegt in der parallelen Kontrolle über das Fahrzeug und den unterschiedlichen Kontrollstrategien, die im konkreten Fall von den beiden autonomen Steuerungssystemen, dem HO und dem CS, verfolgt werden. Der HO will das Fahrzeug weiter beschleunigen, um es rechtzeitig auf die rechte Spur zu bringen, während das CS das Fahrzeug bremsen will, um eine Kollision zu verhindern. Wir bezeichnen einen signifikanten Vorgang, der während einer begrenzten Zeit abläuft, als eine Episode. Der Überholvorgang ist ein Beispiel für eine Episode. Der ungewollte Kontrolltransfer vom HO zum CS während einer Episode ist der Grund für den potentiellen Unfall.
Es ist kaum möglich, taxativ alle Situationen zu erfassen, in denen durch die parallele Kontrolle der beiden autonomen Steuerungssysteme— des CS und des HO— über das PS zufällige negative emergente Eigenschaften entstehen könnten.
Es ist eine Aufgabe der Erfindung, dieses Problem zu lösen.
Diese Aufgabe wird mit einem eingangs genannten Verfahren dadurch gelöst, dass erfindungsgemäß das CS mit einem ihm zugeordneten Sensorsystem eine Umgebung, z.B. eine Umgebung des physikalischen Systems, und/ oder das physikalische System zyklisch beobachtet und auf Basis dieser Beobachtung ein internes Modell der Umgebung und/ oder des PS erstellt und eine Analyse des Modells vornimmt, um Stellwerte für die AST und einen Kritikalitätsindex KI des Szenarios in einem Zyklus, insbesondere im gegenwärtigen Zyklus zu bestimmen, und wobei die MK den HO und/ oder seine Handlungen, insbesondere seine gegenwärtigen Handlungen zyklisch beobachtet, um auf der Basis dieser Beobachtungen einen Engagement-Index EI des HO in einem Zyklus, insbesondere im gegenwärtigen Zyklus zu bestimmen, und wobei die Kontrolle über das PS an den HO zugewiesen wird, wenn EI > KI.
Weiters wird diese Aufgabe mit einem eingangs erwähnten SoS dadurch gelöst, dass erfindungsgemäß zur Allokation der Kontrolle das CS mit einem ihm zugeordneten Sensorsystem eine Umgebung, z.B. eine Umgebung des physikalischen Systems, und/oder das physikalische System zyklisch beobachtet und auf Basis dieser Beobachtung ein internes Modell der Umgebung und/ oder des PS erstellt und eine Analyse des Modells vornimmt, um Stellwerte für die AST und einen Kritikalitätsindex KI des Szenarios in einem Zyklus, insbesondere im gegenwärtigen Zyklus zu bestimmen, und wobei die MK den HO und/ oder seine Handlungen, insbesondere seine gegenwärtigen Handlungen zyklisch beobachtet, um auf Basis dieser Beobachtungen einen Engagement-Index EI des HO in einem Zyklus, insbesondere im gegenwärtigen Zyklus zu bestimmen, und wobei die Kontrolle über das PS an den HO allokiert, wenn EI > KI.
Erfindungsgemäß wird also vorgeschlagen, die Allokation der Kontrolle über das PS grundsätzlich zu regeln.
Bevorzugte Ausführungsformen der erfindungsgemäßen Vorrichtung und des erfindungsgemäßen Verfahrens, welche für sich alleine oder in beliebiger Kombination miteinander realisiert sein können, sind im Folgenden beschrieben:
> der HO gibt die Kontrolle an das CS ab, wenn EI < Ellenz und KI > EI;
> der Wert des Kritikalitätsindex KI wird abgeleitet vom Zeitintervall zwischen jetzt und dem LIA (last instant ofactiori); siehe dazu auch die Figurenbeschreibung;
> der Engagement-Index EI des HO wird abgeleitet von einem optischen Aufmerksamkeitsindex OAI des HO und einem motorischen Aufmerksamkeitsindex MAI des HO;
> der optische Aufmerksamkeitsindex OAI des HO wird von der Beobachtung einer Visierlinie des HO bestimmt;
> der motorische Aufmerksamkeitsindex MAI des HO wird von der Beobachtung der vom HO ausgegebenen Stellwerte bestimmt;
> der optische Aufmerksamkeitsindex OAI des HO und der motorische Aufmerksamkeitsindex MAI des HO werden über die Zeit exponentiell geglättet.
Es werden also folgende Regelungen für die Allokation der Kontrolle über das PS vorgeschlagen: • Zu jedem Zeitpunkt darf nur ein System (das CS oder der HO) Kontrolle über das PS ausüben.
• Den gesetzlichen Vorgaben entsprechend kann der HO jederzeit die Kontrolle über das PS vom CS übernehmen.
• Ein Kontrolltransfer vom CS zum HO findet statt, wenn das Engagement des HO (gemessen durch den Engagement-Index EI) größer ist als die Kritikalität der augenblicklichen Situation (gemessen durch den Kritikalitätsindex KI).
• Um währen einer Episode eine Oszillation der Kontrolle zwischen dem HO und dem CS zu verhindern, findet ein Kontrolltransfer vom HO zum CS vorzugsweise erst statt, wenn EI kleiner ist als ein festgelegter Grenzwert Ellenz und KI größer ist als EI.
Im Folgenden wird die Erfindung an Hand der Zeichnung näher erörtert, und insbesondere wird beschrieben, wie der KI und EI ermittelt werden können. In der recherchierten Patentliteratur [1-3] wurde kein Verfahren gefunden, dass die AUokation der Kontrolle in einem SoS zum Inhalt hat. In der Zeichnung zeigt die einzige
Fig. 1 die Struktur eines vorgeschlagenen Steuerungssystem.
In vielen technischen Anwendungsbereichen verlangt der Gesetzgeber, dass ein Mensch einen autonom ablaufenden Prozess überwachen und jederzeit in der Lage sein muss, in den Prozess einzugreifen. In einer solchen automatisierten technischen Anlage existieren zwei unabhängige Steuerungssysteme: auf der einen Seite das autonome technische Steuerungssystem mit seinen Sensoren und auf der anderen Seite der Mensch. Durch die parallele Kontrolle der Steuerungssysteme kann es zu unbeabsichtigten negativen emergenten Eigenschaften kommen. Die vorliegende Erfindung legt ein Verfahren offen, wie die AUokation der Kontrolle vorzunehmen ist, um diese negativen emergenten Eigenschaften zu verhindern. Das Verfahren wird am Beispiel der Steuerung eines autonomen Fahrzeugs genau erklärt.
Entsprechend Fig. 1 besteht das vorgeschlagene Steuerungssystem für eine autonome technische Anlage aus vier Blöcken. Auf der linken Seite der Fig. 1 ist das steuernde Computersys- tem CS dargestellt. Es beinhaltet Sensoren 110 und 120 und eine Sensor Fusion Komponente SFK 130. In der Mitte ist eine, vorzugsweise intelligente, Aktuatorsteuerung AST 100 gezeigt. Die AST 100 gibt über eine Datenleitung 101 die Stellwerte an Aktuatoren 102 einer technischen Anlage vor. Auf der rechten Seite der Fig. 1 ist der Human Operator HO 160 mit einer Mensch-Maschine Interface Komponente MMI 150 dargestellt, und in der Figur über dem AST 100 ist eine Monitorkomponente MK 140 zu sehen.
Im Folgenden soll die Funktion dieses Steuerungssystems am Beispiel der Steuerung eines autonomen Fahrzeugs erklärt werden. Die Sensoren 110 und 120, beispielsweise eine Kamera und ein Lasersensor, beobachten zyklisch die Umgebung des Fahrzeugs und senden die erfassten Daten über Datenleitungen 111 und 121 an die SFK 130. Die Dauer eines typischen Zyklus beträgt beispielhaft 10 msec. Die SFK 130 erstellt auf der Basis der zyklisch erfassten Umgebungsdaten ein dreidimensionales Modell der Umgebung des Fahrzeugs, errechnet die Entfernung zu Hindernissen im Fahrweg, und falls sich die Hindernisse bewegen, deren Bewegungsrichtung und Geschwindigkeit. Nach einer Analyse dieses dreidimensionalen Modells werden von der SFK 130, unter Berücksichtigung der Geschwindigkeit des eigenen Fahrzeugs, die Stellwerte für die AST 100 ermittelt und diese Stellwerte über eine Datenleitung 131 zyklisch an die AST 100 übergeben.
Im Rahmen der Analyse des Modells ermittelt die SFK 130 kritische Orte im dreidimensionalen Raum, die von besonderer Bedeutung für die zukünftige Bewegung des Fahrzeugs sind. Wenn sich z.B. ein Fußgänger Richtung Fahrbahn bewegt, ohne seine Geschwindigkeit zu reduzieren, so ist der voraussichtliche Ort des Betretens der Fahrbahn ein solcher kritischer Ort. Wir bezeichnen einen kritischen Ort einen Point-of-Critical Action (PCA). Die SFK ermittelt im dreidimensionalen Modell einen Sichtvektor zwischen den Augen des Fahrers und dem PCA und sendet die Parameter dieses Sichtvektors über Datenleitung 133 an die MK 140.
Wenn der erkannte PCA im geplanten Fahrweg des Fahrzeugs liegt, so wird die SFK 130 eine Aktion (z.B. Bremsvorgang) einleiten, um das Fahrzeug vor dem Fußgänger anzuhalten. Wir bezeichnen den spätesten Zeitpunkt, zu dem eine Aktion (z.B. Notbremsung) eingeleitet werden kann, um noch vor dem Hindernis anzuhalten, den Last Instant of Action (LIA). Die folgende Tab. 1 gibt den Bremsweg und die Bremszeit eines PKWs unter normalen Straßenbedingungen an. Unter der Anfangszeit {onset time) wird jenes Zeitintervall verstanden, das vergeht zwischen dem Auftreten eines Hindernisses und dem Beginn des Bremsens. Während der Anfangszeit müssen folgende Aktionen stattfinden:
• Beobachtung des Szenarios
• Analyse des Szenarios
• Festlegung der notwendigen Aktion
• Beginn der Aktion.
Aus der Literatur [8] ist ein typischer Wert für die Anfangszeit des HO 160 eine Sekunde, während für das CS ein Wert von 200 msec angenommen wird. Die Anfangsentfernung in Tab. 1 gibt die Länge des Weges an, die das Fahrzeug während der Anfangszeit zurücklegt. Der Bremsweg BW ist die Summe der Anfangsentfernung und der Entfernung, die notwendig ist, um das Fahrzeug nach Beginn der Bremsung anzuhalten. In der Tabelle bedeutet: AE = Anfangsentfernung; BW = Bremsweg; auto = automatisch. Es wird von folgenden Annahmen ausgegangen: Anfangszeit = manuell 1 sec, automatisch = 0.1 sec.
Figure imgf000009_0001
Tab. 1: Bremsweg und Bremszeit [9]
Die verbleibende Reaktionszeit VRZ ist das Zeitintervall zwischen der gegenwärtigen, aktuellen Zeit/ Zeitpunkt (jetzt) und dem LIA. Die VRZ ist ein Maß für die Kritikalität des gegenwärtigen Scenarios. Die SFK bestimmt aus der VRZ unter Berücksichtigung der Geschwindigkeit des Fahrzeugs und der gegenwärtigen Fahrbedingungen einen Kritikalitätsindex KI des gegenwärtigen Szenarios. Der normierte KI liegt zwischen 0 und 1, wobei 0 die geringste Kritikalität und 1 die höchste Kritikalität darstellt.
Unter Bezugnahme auf Tab. 1 kann der KI beispielsweise wie folgt festgelegt werden:
> Wenn VRZ > 4* Bremszeit dann ist KI=0,
> Wenn VRZ < Bremszeit, dann ist KI=1, andernfalls
> KI = (1 - (VRZ - Bremszeit)/ (3*Bremszeit))
Der KI wird von der SFK 130 zyklisch über die Datenleitung 131 an die AST 100 übergeben.
Der HO 160 in Fig.l beobachtet mit seinen Augen die Umgebung des Fahrzeugs, analysiert das Szenario und gibt taktil seine Stellwerte an die MMI 150. In einem Kraftfahrzeug besteht das MMI im Wesentlichen aus der Bremse, dem Lenkrad und dem Gaspedal. In [4] wird beispielsweise vorgeschlagen, einen Sensor in das Lenkrad einzubauen, der die Kraft misst, mit der der HO das Lenkrad hält. Die MMI übernimmt diese Stellwerte zyklisch und bildet einen Vektor (current control vector CCV), der die vom HO übernommen Stellwerte im gegenwärtigen und den kürzlich vergangenen Zyklen beinhaltet (bei den kürzlich vergangenen Zyklen handelt es sich beispielsweise um die letzten 10 Zyklen). Der CCV wird zyklisch an die AST 100 und an die MK 140 übergeben.
Die MK 140 erfasst zyklisch mittels einer Kamera die Visierlinie der Augen des HO 160 (Fahrer), um festzustellen, ob der HO 160 den Fahrweg und den von der SFK 130 empfangenen PCA beobachtet, und ermittelt einen optischen Aufmerksamkeitsindex OAl im gegenwärtigen Zyklus. Der OAl hat den Wert 1, wenn die optische Aufmerksamkeit des HO 160 im gegenwärtigen Zyklus gegeben ist. Wenn der HO 160 nicht auf den Fahrweg schaut oder in einen Sekundenschlaf gefallen ist, so hat OAl den Wert 0, ansonsten einen Wert zwischen 1 und 0. In der Folge speichert die MK 140 den OAl in einem Vektor, um eine Zeitreihe der OAIs in den unmittelbaren vergangenen Zyklen, etwa innerhalb einer Sekunde (der Anfangszeit der Tab. 1) zu bilden, und errechnet aus dieser Zeitreihe, vorzugsweise mittels exponenti- al smoothing, einen, vorzugsweise geglätteten, optischen Aufmerksamkeitsindex OAIgegi, wobei die OAI Werte aus der jüngsten Vergangenheit (z.B. der letzten vergangenen 10 Zyklen) stärker gewichtet sind als die älteren Werte.
In gleicher Weise errechnet die MK 140 in jedem Zyklus aus dem von der MMI 150 empfangenen CCV, vorzugsweise mittels exponential smoothing, einen, vorzugsweise geglätteten, motorischen Aufmerksamkeitsindex MAIgegi.
Der Engagement-Index EI gibt an, in welchem Ausmaß der HO zum gegenwärtigen Zeitpunkt an der Steuerung des Fahrzeugs engagiert ist. EI ist eine Funktion von OAIgegi und MAIgegu Diese Funktion wird in den verschiedenen Verkehrssituationen (Stadtverkehr, Fahren auf der Autobahn) unterschiedlich sein. Eine mögliche Ausprägung dieser Funktion ist in Tab. 2 tabellarisch dargestellt.
Figure imgf000011_0001
Tab. 2: Engagement-Index EI als Funktion von OAIgegi und MAIgegi
Der EI ist eine normierte Größe mit Werten zwischen 0 und 1, wobei 0 bedeutet, dass der HO 160 nicht engagiert ist und 1 bedeutet, dass der HO 160 voll engagiert ist. Die zweite Spalte in Tab.2 (MAIgegi = 0.0) behandelt den Fall dass der HO 160 das Geschehen mit weniger oder mehr Aufmerksamkeit verfolgt, jedoch nicht in das Geschehen eingreift. Die MK 140 übermittelt den EI zyklisch über die Datenleitung 141 an die AST 100.
Die AST 100 bekommt in jedem Zyklus einen Satz von Stellwerten für die Aktuatoren und den KI des gegenwärtigen Szenarios von der SFK 130, einen weiteren Satz von Stellwerten für die Aktuatoren von der MMI 150, sowie den aktuellen EI des HO 160 von der MK 140. Zuerst muss die AST entscheiden, wer im gegenwärtigen Zyklus die Kontrolle über die Aktuatoren ausübt, die SFK 130 oder der HO 160 (über die MMI 150). Wenn EI > KI, dann bekommt der HO 160 die Kontrolle und die AST übernimmt die Stellwerte von der MMI 150. Wenn EI >EIgrenz und der HO 160 hat die Kontrolle im vergangenen Zyklus ausgeübt, dann behält der HO 160 auch die Kontrolle im gegenwärtigen Zyklus. Ellenz ist ein Parameter, der eingeführt wird, um eine Oszillation der Kontrolle zwischen dem HO 160 und der SFK 130 zu verhindern, wenn eine Episode mit einem hohen Engagement des HO 160 abläuft. Wenn EI < Ellenz und KI > EI, dann bekommt die SFK 130 die Kontrolle. In der Folge übergibt die AST 100 die ausgewählten Stellwerte an die Aktuatoren 102.
Ein beispielhafter Wert für Ellenz ist 0,7.
Durch eine klare AUokation der Kontrolle kann in einem SoS das Auftreten von zufälligen negativen emergenten Eigenschaften verhindert und die Sicherheit des Systems erhöht werden. Die vorliegende Erfindung ist daher von großer wirtschaftlicher und gesellschaftlicher Bedeutung.
Das beschriebene Verfahren zur AUokation der Kontrolle in einem SoS kann nicht nur auf autonome Fahrzeuge, sondern auch auf eine Vielzahl von anderen autonomen Vorrichtungen, z.B. der Steuerung von Robotern, angewandt werden.
Zitierte Literatur:
[1] US Patent 7,124,027. Vehicular Collision Avoidance System. Granted Oct. 17, 2006
[2] US Patent 7,647,178. Ekmark, et al. Method and System for forward collision avoidance in an automotive vehicle, granted Jan 12, 2010
[3] US Patent 7,039,551. Shu et al., Method and Apparatus for Calculating an Operator Distraction Level. Granted May 2, 2006.
[4] US Patent Application 200432334. Kind,C. Doze-off early Warning System for Automotive and other Applications. US Patent Application 200432334. Feb. 19, 2004.
[5] Wikipedia, Autonomus Cars. URL: http:/ /en.wikipedia.org/wiki/Autonomous car [6] Kopetz, H. Real-Time Systems, Design Principles for Distributed Embedded Applications. Springer Verlag. 2011.
[7] Fisher, D., An Emergent Perspective on Interoperation of Systems of Systems. TECHNICAL REPORT CMU/SEI-2006-TR-003 ESC-TR-2006-003
[8] Strayer, D.L. et al. Profiles in Driver Distraction: Effects oj Cell Phone Conversations on Youn- ger and Older Drivers. Human Factors. Vol. 46. No. 4, pp. 640-649. 2004
[9] Autokiste., Brake distance calculator, accessed on Jan 13, 2013 at URL: http: / / www . autokiste. de / Service / anhält eweg/ index.htm

Claims

PATENTANSPRÜCHE
\. Verfahren zur Allokation der Kontrolle in einem System-of-Systems, insbesondere einem dynamischen System-of-Systems, welches aus einem physikalischen System PS, einem autonomen Steuerungssystem CS, einem Human Operator HO, einer Monitorkomponente MK und einer Aktuatorsteuerung AST besteht oder ein physikalisches System PS, ein autonomes Steuerungssystem CS, eine Human Operator HO, eine Monitorkomponente MK und eine Aktuatorsteuerung AST umfasst, dadurch gekennzeichnet, dass das CS mit einem ihm zugeordneten Sensorsystem eine Umgebung, z.B. eine Umgebung des physikalischen Systems, und/ oder das physikalische System zyklisch beobachtet und auf Basis dieser Beobachtung ein internes Modell der Umgebung und/ oder des PS erstellt und eine Analyse des Modells vornimmt, um Stellwerte für die AST und einen Kritikalitätsindex KI des Szenarios in einem Zyklus, insbesondere im gegenwärtigen Zyklus zu bestimmen, und wobei die MK den HO und/ oder seine Handlungen, insbesondere seine gegenwärtigen Handlungen zyklisch beobachtet, um auf der Basis dieser Beobachtungen einen Engagement- Index EI des HO in einem Zyklus, insbesondere im gegenwärtigen Zyklus zu bestimmen, und wobei die Kontrolle über das PS an den HO zugewiesen wird, wenn EI > KI.
2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass der HO die Kontrolle an das CS abgibt, wenn EI < Ellenz und KI > EI.
3. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass der Wert des Kritikalitätsindex KI abgeleitet wird vom Zeitintervall zwischen jetzt und dem LIA (last instant of action).
4. Verfahren nach einem der Ansprüche 1 bis 3, dadurch gekennzeichnet, dass der
Engagement-Index EI des HO abgeleitet wird von einem optischen Aufmerksamkeitsindex OAI des HO und einem motorischen Aufmerksamkeitsindex MAI des HO.
5. Verfahren nach Anspruch 4, dadurch gekennzeichnet, dass der optische Aufmerksamkeitsindex OAI des HO von der Beobachtung einer Visierlinie des HO bestimmt wird.
6. Verfahren nach Anspruch 4 oder 5, dadurch gekennzeichnet, dass der motorische Aufmerksamkeitsindex MAI des HO von der Beobachtung der vom HO ausgegebenen Stellwerte bestimmt wird.
7. Verfahren nach einem der Ansprüche 4 bis 6, dadurch gekennzeichnet, dass der optische Aufmerksamkeitsindex OAI des HO und der motorische Aufmerksamkeitsindex MAI des HO über die Zeit exponentiell geglättet werden.
8. System-of-Systems, insbesondere dynamisches System-of-Systems bestehend aus einem physikalischen System PS, einem autonomen Steuerungssystem CS, einem Human Operator HO, einer Monitorkomponente MK und einer Aktuatorsteuerung AST bzw. umfassend ein physikalisches System PS, ein autonomes Steuerungssystem CS, eine Human Operator HO, eine Monitorkomponente MK und eine Aktuatorsteuerung AST, dadurch gekennzeichnet, dass zur AUokation der Kontrolle das CS mit einem ihm zugeordneten Sensorsystem zyklisch beobachtet und auf Basis dieser Beobachtung ein internes Modell der Umgebung und/ oder des PS erstellt und eine Analyse des Modells vornimmt, um Stellwerte für die AST und einen Kritikalitätsindex KI des Szenarios in einem Zyklus, insbesondere im gegenwärtigen Zyklus zu bestimmen, und wobei die MK den HO und/ oder seine Handlungen, insbesondere seine gegenwärtigen Handlungen zyklisch beobachtet, um auf Basis dieser Beobachtungen einen Engagement-Index EI des HO in einem Zyklus, insbesondere im gegenwärtigen Zyklus zu bestimmen, und wobei die Kontrolle über das PS an den HO allokiert, wenn EI > KI.
9. System-of-Systems nach Anspruch 8, dadurch gekennzeichnet, dass der HO die Kontrolle an das CS abgibt, wenn EI < Ellenz und KI > EI.
10. Fahrzeug, insbesondere Kraftfahrzeug, mit zumindest einem System-of-Systems nach Anspruch 8 oder 9.
PCT/AT2014/050063 2013-03-14 2014-03-13 Verfahren zur allokation der kontrolle in einem system-of-systems WO2014138766A1 (de)

Priority Applications (2)

Application Number Priority Date Filing Date Title
EP14719191.0A EP2972626B1 (de) 2013-03-14 2014-03-13 Verfahren zur allokation der kontrolle in einem system-of-systems
US14/776,109 US9454152B2 (en) 2013-03-14 2014-03-13 Method for allocating control in a system of systems

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
ATA201/2013 2013-03-14
AT2012013 2013-03-14

Publications (1)

Publication Number Publication Date
WO2014138766A1 true WO2014138766A1 (de) 2014-09-18

Family

ID=50548984

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/AT2014/050063 WO2014138766A1 (de) 2013-03-14 2014-03-13 Verfahren zur allokation der kontrolle in einem system-of-systems

Country Status (3)

Country Link
US (1) US9454152B2 (de)
EP (1) EP2972626B1 (de)
WO (1) WO2014138766A1 (de)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3045369A1 (de) * 2015-01-19 2016-07-20 Toyota Jidosha Kabushiki Kaisha Fahrzeugsystem zum autonomen fahren
EP3088269A1 (de) * 2015-04-29 2016-11-02 Bayerische Motoren Werke Aktiengesellschaft Verfahren, system und computerprogrammprodukt zur überwachung eines fahrers eines fahrzeugs
US20220187444A1 (en) * 2020-12-16 2022-06-16 Sick Ag Safety system and method using a safety system

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9454152B2 (en) * 2013-03-14 2016-09-27 Fts Computertechnik Gmbh Method for allocating control in a system of systems
US9566986B1 (en) * 2015-09-25 2017-02-14 International Business Machines Corporation Controlling driving modes of self-driving vehicles
DE102018213550A1 (de) * 2018-03-15 2019-09-19 Bayerische Motoren Werke Aktiengesellschaft Vorrichtung, Betriebsverfahren sowie ein korrespondierendes Computerprodukt für eine Interaktion zwischen einem zumindest teilweise automatisiert fahrbaren Fahrzeugs und einem Nutzer des Fahrzeugs
US20220185338A1 (en) * 2020-12-11 2022-06-16 Here Global B.V. Mixed mode vehicle

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10144797A1 (de) * 2001-09-12 2003-03-27 Daimler Chrysler Ag Verfahren sowie Regel- und Steuerungssystem zur Einstellung autonomer Fahrfunktionen in einem Fahrzeug
US20040032334A1 (en) 2002-08-13 2004-02-19 Ataul Haq Doze-off early warning system for automotives and other applications
US7039551B2 (en) 2002-02-04 2006-05-02 Hrl Laboratories, Llc Method and apparatus for calculating an operator distraction level
DE102005050310A1 (de) * 2004-10-22 2006-06-08 Irobot Corp., Burlington Systeme und Verfahren zum Steuern eines Fahrzeuges
US7124027B1 (en) 2002-07-11 2006-10-17 Yazaki North America, Inc. Vehicular collision avoidance system
US7647178B2 (en) 2005-04-29 2010-01-12 Ford Global Technologies, Llc Method and system for forward collision avoidance in an automotive vehicle
EP2314489A1 (de) * 2009-10-22 2011-04-27 Audi AG Verfahren zur Steuerung des Betriebs eines vollautomatischen, zur unabhängigen Fahrzeugführung ausgebildeten Fahrerassistenzsystems eines Kraftfahrzeugs und Kraftfahrzeug
DE102010009133A1 (de) * 2010-02-23 2011-08-25 Continental Automotive GmbH, 30165 Verfahren zur Unterstützung eines Fahrers bei einem Führen eines ein Fahrerassistenzsystem aufweisenden Kraftfahrzeugs und Kraftfahrzeug mit Systemauswahleinrichtung

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6859927B2 (en) 1999-12-21 2005-02-22 Lockheed Martin Corporation Apparatus and method for controlling allocation of resources and task execution
US7403988B1 (en) 2001-12-28 2008-07-22 Nortel Networks Limited Technique for autonomous network provisioning
AT515454A3 (de) * 2013-03-14 2018-07-15 Fts Computertechnik Gmbh Verfahren zur Behandlung von Fehlern in einem zentralen Steuergerät sowie Steuergerät
WO2014138765A1 (de) * 2013-03-14 2014-09-18 Fts Computertechnik Gmbh Vorrichtung und verfahren zur autonomen steuerung von kraftfahrzeugen
US9454152B2 (en) * 2013-03-14 2016-09-27 Fts Computertechnik Gmbh Method for allocating control in a system of systems
US20140378778A1 (en) * 2013-03-14 2014-12-25 Camille HODGES Dynamic medical ecosystems modeling
US9174508B2 (en) * 2013-03-15 2015-11-03 Levant Power Corporation Active vehicle suspension
US10311204B2 (en) * 2014-01-31 2019-06-04 Camille HODGES Dynamic medical ecosystems and intelligence modeling
US10525148B2 (en) * 2014-03-25 2020-01-07 The Translational Genomics Research Institute Systems and methods for preclinical models of metastases

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10144797A1 (de) * 2001-09-12 2003-03-27 Daimler Chrysler Ag Verfahren sowie Regel- und Steuerungssystem zur Einstellung autonomer Fahrfunktionen in einem Fahrzeug
US7039551B2 (en) 2002-02-04 2006-05-02 Hrl Laboratories, Llc Method and apparatus for calculating an operator distraction level
US7124027B1 (en) 2002-07-11 2006-10-17 Yazaki North America, Inc. Vehicular collision avoidance system
US20040032334A1 (en) 2002-08-13 2004-02-19 Ataul Haq Doze-off early warning system for automotives and other applications
DE102005050310A1 (de) * 2004-10-22 2006-06-08 Irobot Corp., Burlington Systeme und Verfahren zum Steuern eines Fahrzeuges
US7647178B2 (en) 2005-04-29 2010-01-12 Ford Global Technologies, Llc Method and system for forward collision avoidance in an automotive vehicle
EP2314489A1 (de) * 2009-10-22 2011-04-27 Audi AG Verfahren zur Steuerung des Betriebs eines vollautomatischen, zur unabhängigen Fahrzeugführung ausgebildeten Fahrerassistenzsystems eines Kraftfahrzeugs und Kraftfahrzeug
DE102010009133A1 (de) * 2010-02-23 2011-08-25 Continental Automotive GmbH, 30165 Verfahren zur Unterstützung eines Fahrers bei einem Führen eines ein Fahrerassistenzsystem aufweisenden Kraftfahrzeugs und Kraftfahrzeug mit Systemauswahleinrichtung

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
AUTOKISTE, BRAKE DISTANCE CALCULATOR, 13 January 2013 (2013-01-13), Retrieved from the Internet <URL:http://www.autokiste.de/service/anhalteweg/index.htm>
FISHER, D.: "An Emergent Perspective on Interoperation of Systems of Systems", TECHNICAL REPORT CMU/SEI-2006-TR-003 ESC-TR-2006-003
KOPETZ, H: "Real-Time Systems, Design Principles for Distributed Embedded Applications", 2011, SPRINGER VERLAG
MARKUS HORWICK ET AL: "Strategy and architecture of a safety concept for fully automatic and autonomous driving assistance systems", INTELLIGENT VEHICLES SYMPOSIUM (IV), 2010 IEEE, IEEE, PISCATAWAY, NJ, USA, 21 June 2010 (2010-06-21), pages 955 - 960, XP031732276, ISBN: 978-1-4244-7866-8 *
STRAYER, D.L. ET AL.: "Profiles in Driver Distraction: Effects of Cell Phone Conversations on Younger and Older Drivers", HUMAN FACTORS, vol. 46, no. 4, 2004, pages 640 - 649

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3045369A1 (de) * 2015-01-19 2016-07-20 Toyota Jidosha Kabushiki Kaisha Fahrzeugsystem zum autonomen fahren
EP3088269A1 (de) * 2015-04-29 2016-11-02 Bayerische Motoren Werke Aktiengesellschaft Verfahren, system und computerprogrammprodukt zur überwachung eines fahrers eines fahrzeugs
US9744971B2 (en) 2015-04-29 2017-08-29 Bayerische Motoren Werke Aktiengesellschaft Method, system, and computer program product for monitoring a driver of a vehicle
US20220187444A1 (en) * 2020-12-16 2022-06-16 Sick Ag Safety system and method using a safety system

Also Published As

Publication number Publication date
US20160026181A1 (en) 2016-01-28
EP2972626B1 (de) 2017-06-14
EP2972626A1 (de) 2016-01-20
US9454152B2 (en) 2016-09-27

Similar Documents

Publication Publication Date Title
EP2972626B1 (de) Verfahren zur allokation der kontrolle in einem system-of-systems
EP2681085B1 (de) Verfahren und vorrichtung zur prädiktion und adaption von bewegungstrajektorien von kraftfahrzeugen
EP2714484B1 (de) Verfahren zum betrieb eines längsführenden fahrerassistenzsystems eines kraftfahrzeugs und kraftfahrzeug
DE102014215980A1 (de) Kraftfahrzeug mit kooperativem autonomen Fahrmodus
DE102013210941A1 (de) Verfahren und Vorrichtung zum Betreiben eines Fahrzeugs
DE102015004478A1 (de) Steuerungs-System und Verfahren zum Ermöglichen eines Einscherens eines anderen Kraftfahrzeugs aus einer Nachbarspur im ACC-Betrieb des eigenen Kraftfahrzeugs
DE102015217891A1 (de) Bestimmen einer Soll-Trajektorie für ein Fahrzeug
DE102010006214A1 (de) Notbremsassistent zum automatischen Abbremsen eines Fahrzeugs zur Kollisionsvermeidung oder Kollisionsfolgenminderung
EP3543985A1 (de) Simulieren verschiedener verkehrssituationen für ein testfahrzeug
WO2017008800A1 (de) Vorausschauende steuerung eines kraftfahrzeugs
DE102014205391A1 (de) Vorrichtung zur Vorhersage von Fahrzustandsübergängen
DE102014216257A1 (de) Verfahren zum Bestimmen einer Fahrstrategie
WO2017097486A1 (de) Verfahren zum erkennen einer möglichen kollision zwischen einem kraftfahrzeug und einem objekt unter berücksichtigung einer räumlichen unsicherheit, steuereinrichtung, fahrerassistenzsystem sowie kraftfahrzeug
EP4052178A1 (de) Verfahren zum trainieren wenigstens eines algorithmus für ein steuergerät eines kraftfahrzeugs, computerprogrammprodukt sowie kraftfahrzeug
DE102017006338B4 (de) Verfahren zum effizienten Validieren und der sicheren Applikation von autonomen und teilautonomen Fahrzeugen
DE102013202053A1 (de) Fahrerassistenzeinrichtung für ein Kraftfahrzeug mit mehreren Fahrerassistenzfunktionen und einer zentralen, fahrerassistenzfunktionsübergreifenden Trajektoriengenerierung
DE102015211134A1 (de) Verfahren und Steuereinheit zur Steuerung eines Fahrzeugs bei Übernahme aus einem autonomen Fahrmodus
DE102014210174B4 (de) Bestimmen eines kritischen Fahrzeugzustands und einer Fahrzeugmindestentfernung
DE202012101687U1 (de) Spurwechselassistenzsystem
WO2017174408A1 (de) Verfahren zum betreiben eines fahrzeugs
DE102014214389A1 (de) Verfahren und System zum Signalisieren eines geeigneten optimalen Zeitpunktes zum Durchführen eines Manöverteils eines mehrteiligen Manövers eines Fahrzeuges
DE102020004341A1 (de) Verfahren zum automatischen Queren eines Kreuzungsbereichs mit einem Fahrzeug
DE102015224553A1 (de) Verfahren, Computerprogramm, Speichermedium und Elektronische Steuereinheit zum Betreiben eines Fahrzeugs
DE102016000722A1 (de) Verfahren zum Betreiben eines zur Durchführung von verzögernden Längsführungseingriffen in Abhängigkeit von die aktuelle Verkehrssituation beschreibenden Verkehrssituationsinformationen ausgebildeten Fahrerassistenzsystems und Kraftfahrzeug
DE102012218361A1 (de) Verfahren zum sicheren Betrieb eines Kraftfahrzeugs

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 14719191

Country of ref document: EP

Kind code of ref document: A1

DPE1 Request for preliminary examination filed after expiration of 19th month from priority date (pct application filed from 20040101)
NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 14776109

Country of ref document: US

REEP Request for entry into the european phase

Ref document number: 2014719191

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 2014719191

Country of ref document: EP